Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα

Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα

18 Δεκεμβρίου 2025
«Cosmote: Ανακάλυψε Πώς Μπορείς Να Έχεις Δικό Σου Κομμάτι Από Το Δίκτυο Για Πρώτη Φορά!»

«Cosmote: Ανακάλυψε Πώς Μπορείς Να Έχεις Δικό Σου Κομμάτι Από Το Δίκτυο Για Πρώτη Φορά!»

18 Δεκεμβρίου 2025
«Συναρπαστικές εξελίξεις στην παγκόσμια αγορά των videogames: Η έκρηξη δεν οφείλεται σε κονσόλες!»

«Συναρπαστικές εξελίξεις στην παγκόσμια αγορά των videogames: Η έκρηξη δεν οφείλεται σε κονσόλες!»

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα
Security

Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα

Marizas DimitrisBy Marizas Dimitris18 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα
Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια πρόσφατα αναγνωρισμένη οικογένεια κακόβουλου λογισμικού botnet, με την ονομασία «Udados», έχει εμφανιστεί ως σημαντική απειλή για τους τομείς της Τεχνολογίας και των Τηλεπικοινωνιών, ενορχηστρώνοντας επιθέσεις υψηλού όγκου HTTP flood Distributed Denial-of-Service (DDoS).

Σύμφωνα με ANY.RUN ανάλυση sandboxτο botnet αξιοποιεί μολυσμένους κεντρικούς υπολογιστές για να εκτελέσει καμπάνιες συνεχούς άρνησης υπηρεσίας που έχουν σχεδιαστεί για να διαταράξουν τη συνέχεια της επιχείρησης υπερβάλλοντας διακομιστές-στόχους με επισκεψιμότητα με νόμιμη εμφάνιση.​

Το κακόβουλο λογισμικό Udados λειτουργεί εγκαθιστώντας επικοινωνία με έναν διακομιστή Command and Control (C2) για να λαμβάνει οδηγίες επίθεσης.

Οι μολυσμένοι κεντρικοί υπολογιστές στέλνουν δομημένα δεδομένα JSON στο C2, συμπεριλαμβανομένων λεπτομερών μεταδεδομένων συστήματος: αναγνωριστικό χρήστη (Uid), κατάσταση εκτέλεσης εργασιών (Αγ), έκδοση bot (Bv), και επίπεδο προνομίων (Priv). Αυτή η τηλεμετρία επιτρέπει στον χειριστή να διαχειρίζεται αποτελεσματικά τους πόρους του botnet.​

Κατά το check-in, ο διακομιστής C2 απαντά με συγκεκριμένες εντολές επίθεσης. Η πρωταρχική οδηγία που τηρήθηκε είναι !httppostτο οποίο ενεργοποιεί τη μονάδα DDoS. Αυτή η εντολή περιλαμβάνει παραμέτρους για τη διάρκεια επίθεσης (π.χ. 888 δευτερόλεπτα), τον αριθμό των ταυτόχρονων νημάτων (π.χ. 88) και ένα ωφέλιμο φορτίο με κωδικοποίηση Base64 που περιέχει τυχαία δεδομένα.

Udados Botnet
Udados Botnet

Η χρήση αιτημάτων HTTP POST επιτρέπει στην κίνηση επίθεσης να συνδυάζεται άψογα με τη νόμιμη κυκλοφορία ιστού, καθιστώντας τον εντοπισμό και τον μετριασμό πολύ πιο δύσκολο για τους υπερασπιστές δικτύου.​

Δείκτες υποδομής και δικτύου

Η υποδομή του botnet φιλοξενείται στο Autonomous System AS214943, γνωστό και ως RAILNET. Αυτό το δίκτυο απέκτησε πρόσφατα τη φήμη του καταφυγίου για κακόβουλη δραστηριότητα. Πρόσφατες αναφορές πληροφοριών δείχνουν ότι το RAILNET έχει φιλοξενήσει υποδομές για περισσότερες από 30 διαφορετικές οικογένειες κακόβουλου λογισμικού στα τέλη του 2025, συμπεριλαμβανομένων μεγάλων απειλών όπως το Remcos και το Amadey.

Ο συγκεκριμένος διακομιστής C2 που προσδιορίζεται σε αυτήν την καμπάνια βρίσκεται στη διεύθυνση IP 178.16.54[.]87.

Το κακόβουλο λογισμικό επικοινωνεί μέσω του URI /uda/ph.phpπου χρησιμεύει ως κρίσιμος δείκτης για την παρακολούθηση δικτύου. Τα Defenders μπορούν να ανιχνεύσουν πιθανές μολύνσεις επιθεωρώντας την εξερχόμενη κυκλοφορία HTTP για αυτήν τη συγκεκριμένη διαδρομή και τις χαρακτηριστικές παραμέτρους JSON (uid, αγ, μήνυμα, τιντίδα) στο σώμα του αιτήματος.

Συνιστάται στους οργανισμούς να ενεργήστε γρήγορα και μπλοκάρετε την κυκλοφορία στην αναγνωρισμένη υποδομή C2 και παρακολουθήστε για τους ακόλουθους δείκτες:

ΤύποςΑξία
SHA2567e2350cda89ffedc7bd060962533ff1591424cd2aa19cd0bef219ebd576566bb​
SHA256770d78f34395c72191c8b865c08b08908dff6ac572ade06396d175530b0403b8 ,
IPv4178.16.54[.]87 (Φιλοξενείται στο RAILNET)​
Πεδίο ορισμούryxuz[.]com ,
Διαδρομή URI/uda/ph.php

Οι διαχειριστές δικτύου θα πρέπει επίσης να επιθεωρούν τις βραχυπρόθεσμες αιχμές στην εξερχόμενη επισκεψιμότητα HTTP από μεμονωμένους κεντρικούς υπολογιστές, καθώς αυτή η συμπεριφορά συχνά προηγείται της πλημμύρας μεγάλου όγκου που ενορχηστρώνεται από το C2.​



VIA: cybersecuritynews.com

Related Posts


Νέο PCPcat που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση 59.000+ διακομιστών
Security

Νέα παραλλαγή Mirai Botnet «Broadside» που επιτίθεται ενεργά σε χρήστες στην άγρια ​​φύση
Security

Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή
Security
16 Botnet DDoS ip ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Cosmote: Ανακάλυψε Πώς Μπορείς Να Έχεις Δικό Σου Κομμάτι Από Το Δίκτυο Για Πρώτη Φορά!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Πρέπει να εγκαταλείψετε το Half-Life 3; Όχι, όχι ενώ συνεχίζεται η εργασία στο HLX
Technology

Πρέπει να εγκαταλείψετε το Half-Life 3; Όχι, όχι ενώ συνεχίζεται η εργασία στο HLX

18 Δεκεμβρίου 2025
Οι ΗΠΑ κατασχέθηκαν το ανταλλακτήριο κρυπτογράφησης E-Note για ξέπλυμα πληρωμών ransomware
Security

Οι ΗΠΑ κατασχέθηκαν το ανταλλακτήριο κρυπτογράφησης E-Note για ξέπλυμα πληρωμών ransomware

18 Δεκεμβρίου 2025
Η Microsoft επιβεβαιώνει την πρόσφατη ενημέρωση των Windows 11 24H2/25H2 και του Server 2025 διακόπτει τις συνδέσεις RemoteApp
Security

Η Microsoft επιβεβαιώνει την πρόσφατη ενημέρωση των Windows 11 24H2/25H2 και του Server 2025 διακόπτει τις συνδέσεις RemoteApp

18 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα Security

Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα

Marizas Dimitris18 Δεκεμβρίου 2025
«Cosmote: Ανακάλυψε Πώς Μπορείς Να Έχεις Δικό Σου Κομμάτι Από Το Δίκτυο Για Πρώτη Φορά!» Technology

«Cosmote: Ανακάλυψε Πώς Μπορείς Να Έχεις Δικό Σου Κομμάτι Από Το Δίκτυο Για Πρώτη Φορά!»

Marizas Dimitris18 Δεκεμβρίου 2025
«Συναρπαστικές εξελίξεις στην παγκόσμια αγορά των videogames: Η έκρηξη δεν οφείλεται σε κονσόλες!» Technology

«Συναρπαστικές εξελίξεις στην παγκόσμια αγορά των videogames: Η έκρηξη δεν οφείλεται σε κονσόλες!»

Marizas Dimitris18 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα

Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα

18 Δεκεμβρίου 2025
«Cosmote: Ανακάλυψε Πώς Μπορείς Να Έχεις Δικό Σου Κομμάτι Από Το Δίκτυο Για Πρώτη Φορά!»

«Cosmote: Ανακάλυψε Πώς Μπορείς Να Έχεις Δικό Σου Κομμάτι Από Το Δίκτυο Για Πρώτη Φορά!»

18 Δεκεμβρίου 2025
«Συναρπαστικές εξελίξεις στην παγκόσμια αγορά των videogames: Η έκρηξη δεν οφείλεται σε κονσόλες!»

«Συναρπαστικές εξελίξεις στην παγκόσμια αγορά των videogames: Η έκρηξη δεν οφείλεται σε κονσόλες!»

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.